Deze WhatsApp-fout kan uw informatie op Google publiceren
Inhoudsopgave:
- Google indexeert alles
- WhatsApp heeft een stap vooruit gezet
- Hoe jezelf te beschermen
- Pas op voor WhatsApp-groepen
Alles staat in Google. En misschien ook uw persoonlijke gegevens. Kun je je voorstellen dat een simpele zoekopdracht op deze engine je telefoonnummer zou opleveren? Nou, ze hebben ontdekt dat dankzij WhatsApp-groepen deze veronderstelling niet ver van de realiteit is. Het WhatsApp-groepsuitnodigingssysteem kan uw privacy in gevaar brengen vanwege Google. Of Whatsappen. We leggen het hier uit.
Het was de onderzoeker Jane Manchun Wong die alarm sloeg op Twitter.Hun reverse engineering-technieken onthullen meestal nieuwe functies van sociale netwerken en applicaties zoals WhatsApp of Instagram, maar bij deze gelegenheid hebben ze een gevaarlijke praktijk van de meest gebruikte messaging-applicatie ter wereld aangetoond. En het gaat hand in hand met WhatsApp-groepen. Of meer specifiek, de functie uitnodigingen sturen naar een van deze groepen
Door een verkeerde configuratie door WhatsApp konden ~470.000 Group Invite-links worden geïndexeerd door zoekmachines
Het had moeten zijn `Niet toegestaan` met robots.txt of met de `noindex`-metatag
bedankt @JordanWildon voor de tip https://t.co/CJxjJ5qyfh pic.twitter.com/FrW1I9Y8vs
- Jane Manchun Wong (@wongmjane) 21 februari 2020
Google indexeert alles
WhatsApp-groepsbeheerders kunnen andere gebruikers uitnodigen om lid te worden door een link naar die groep te genereren.Het probleem is waar die link wordt gedeeld. En het is dat, als het uiteindelijk op een internetpagina wordt gepubliceerd, het indexerings- of "documentatie"-systeem het vastlegt en traceerbaar maakt Met andere woorden, in de woorden van een WhatsApp-woordvoerder tegen Vice: Zoals alle inhoud die wordt gedeeld op openbare zoekkanalen, kunnen andere WhatsApp-gebruikers uitnodigingslinks vinden die op internet zijn geplaatst. Dat wil zeggen, als het op internet staat, kan het worden gezocht en gevonden.
Na het testen kon Vice referenties vinden en deze links naar privégroepen op Google. Ze hebben er zelfs toegang toe gekregen en de telefoonnummers van de 48 deelnemers ontdekt en verzameld. Vergeet niet dat u, eenmaal binnen de groep, in het informatiescherm van de groep kunt zien wie de leden zijn en hun telefoonnummers Ook als u niet t weet je van niets Daarin schuilt het gevaar van deze praktijk.
Bovendien moet er rekening mee worden gehouden dat de deelnemers van een groep niet weten of de beheerder of beheerders deze link of groepsuitnodigingslink op een webpagina hebben gedeeld. Er is geen type melding dat de gebruiker waarschuwt om bijvoorbeeld de groep te verlaten en te stoppen met het bekendmaken van zijn telefoonnummer aan iedereen die op zoek is naar de referentie “chat.whatsapp.com ” op GoogleMaar er wordt al actie ondernomen.
WhatsApp heeft een stap vooruit gezet
Ondanks het feit dat de eerste verklaringen van WhatsApp aan Vice lieten zien wat normaal was gebeurd, heeft onderzoeker Manchun Wong ontdekt dat ze inderdaad aan het werk zijn gegaan om dit probleem op te lossen. In een van zijn onderzoeken heeft hij geverifieerd dat WhatsApp, en niet Google, tools is gaan gebruiken zoals de "noindex"-tag in de groepsuitnodigingslinksIets dat zou voorkomen dat Google-spiders, zoals het internetindexeringssysteem in de volksmond wordt genoemd, deze gegevens verzamelen en toegankelijk maken. Maar het probleem is er nog steeds.
In feite zijn de zoekresultaten van deze links naar groepen nog steeds aanwezig in andere zoekmachines die de gegevens van Google hebben gekopieerd. Met andere woorden, je kunt doorgaan met zoeken op pagina's als DuckDuckGo naar dit soort uitnodigingen voor WhatsApp-groepen en er enkele vinden. Het is dus een eerste stap, maar niet de laatste, om een einde te maken aan dit WhatsApp-beveiligingsprobleem.
Het is geweldig om te zien dat WhatsApp stappen onderneemt om de vergissing te herstellen. Het zijn echter nog maar de eerste stappen, want als open web
de zoekresultaten worden nog steeds vermeld op andere zoekmachines zoals Yandex, Bing en DuckDuckGo pic.twitter.com/hTth6HciEe
- Jane Manchun Wong (@wongmjane) 22 februari 2020
Hoe jezelf te beschermen
WhatsApp-groepen zijn nog steeds een praktische maar riskante tool voor privacy. Zowel omdat ze geen controle hebben over de informatie die wordt gedeeld, als omdat ze niet weten wie er is uitgenodigd voor die bijeenkomst. Dit alles zonder de belangrijkste sleutel tot dit alles te vergeten: ons telefoonnummer wordt altijd getoond aan de rest van de deelnemers Ook als ze niet onze directe contacten zijn.
Wat kunnen we doen? Simpel: vermijd groepen die niet veilig zijn, waarvan we alle deelnemende leden kennen. En laat de rest zo snel mogelijk achter om te stoppen met het graag delen van ons telefoonnummer met de rest.
Er is nog een nog definitievere optie: blokkeer jezelf volledig van WhatsApp-groepen. De applicatie liet toe, met een nieuwe maatregel die enkele maanden geleden werd gelanceerd, om te voorkomen dat iemand ons aan een nieuwe groep zou toevoegen.We krijgen dus eerst een uitnodiging die we kunnen afwijzen als we niet willen deelnemen. Om dit te doen moet je WhatsApp openen, het menu met de drie punten weergeven en naar Instellingen gaan. Klik hier op Account en ga naar de Privacy-ruimte. Hier vind je het submenu Groepen, waar je de optie Mijn contacten moet kiezen, behalve... Als je de hele lijst met contacten markeert, voorkomt WhatsApp vreemden en ook kennissen die je kennis laten maken met groepen. Niet zonder je eerst te laten weten door middel van een notificatie dat je kunt afwijzen als je geen interesse hebt.
Pas op voor WhatsApp-groepen
Hopelijk lost WhatsApp deze problemen in de toekomst op. Je hebt al interesse getoond door snel te reageren op de indexeringsblokkades van Google. Er zijn echter veel losse randjes met betrekking tot de privacy en veiligheid van de groepen.We mogen nog een van de grootste problemen van deze functie niet vergeten: intimidatie
Groepen blijven een formule om opnieuw in contact te komen met een persoon die ons op WhatsApp heeft geblokkeerd Je hoeft alleen het telefoonnummer een derde partij (C) en maak een groep aan met hem (A) en met ons (B). Op deze manier kunnen we, ondanks dat nummer A nummer B heeft geblokkeerd, dankzij de groep gevormd door C weer direct contact hebben. Daarom is het beschermen van jezelf tegen groepen met de bovengenoemde truc de sleutel als het gaat om het waarborgen van onze privacy. Het is echter een concept dat enigszins onbekend is bij de meeste WhatsApp-gebruikers, die de beveiligings- en privacyaspecten van deze applicatie op geen enkel moment configureren. Of in ieder geval niet degenen die verder gaan dan het beschermen van de profielfoto. Maar het probleem is er nog steeds: we moeten onze telefoonnummers beheren om WhatsApp te kunnen gebruiken. En dit brengt ons altijd in gevaar.